CVE-2019-2588
Oracle Fusion Middleware के BI Publisher (पूर्व में XML Publisher) घटक में भेद्यता (उप-घटक: BI Publisher Security)। प्रभावित समर्थित संस्करण 11.1.1.9.0, 12.2.1.3.0 और 12.2.1.4.0...
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के BI Publisher (पूर्व में XML Publisher) घटक में भेद्यता (उप-घटक: BI Publisher Security)। प्रभावित समर्थित संस्करण 11.1.1.9.0, 12.2.1.3.0 और 12.2.1.4.0 हैं। यह आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क अभिगम के साथ BI Publisher (पूर्व में XML Publisher) से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या BI Publisher (पूर्व में XML Publisher) के सभी सुलभ डेटा तक पूर्ण पहुंच प्राप्त हो सकती है। CVSS 3.0 आधार स्कोर 4.9 (गोपनीयता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
1Vahagn Vardanyan · windows · 19 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।